Перейти к содержанию

Пропадает исполняемый файл


Рекомендуемые сообщения

Пропадает исполняемый файл плеера kmplayer.exe http://forum.kasperskyclub.ru/index.php?sh...mp;#entry503000

логи прилагаю

 

Сообщение от модератора Roman_Five
Не прикрепляйте карантин в теме!

файл карантина удалён.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте..!

Ничего необычного не видно..!

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

 

 

Отключите временно:

Антивирус/Файерволл

 

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\ADMIN\AppData\Local\Temp\NOSEventMessages.dll','');
QuarantineFile('C:\Users\ADMIN\AppData\Local\Temp\NEventMessages.dll','');
DeleteFile('C:\Users\ADMIN\AppData\Local\Temp\NEventMessages.dll');
DeleteFile('C:\Users\ADMIN\AppData\Local\Temp\NOSEventMessages.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите Пароль: virus .

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 1,5 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь.

 

Сделайте новые логи..!

Изменено пользователем icotonev
Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ от вирлаба

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

Деинсталируйте MBAM.

Уже :)

 

http://www.getsysteminfo.com/read.php?file...36f0e4ab8fc1dd3

Ссылка на комментарий
Поделиться на другие сайты

в логе нет ничего необычного.

 

я бы исправил вот эту ошибку:

Служба "Служба автоматического обнаружения веб-прокси WinHTTP" является зависимой от службы "DHCP-клиент", которую не удалось запустить из-за ошибки Указанная служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.

поставьте запуск DHCP-клиент на авто.

Ссылка на комментарий
Поделиться на другие сайты

Поставил на авто. Зачем это надо было делать?( ставить на авто) Я все равно прокси не использую т.к. его нет у меня :)

кмпеша пока держится

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, некритично конечно. Наводит на мысль что, что то не так в системе-раньше устанавливал кмп служба всегда устанавливалась , а щас нет

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...